Cybercrime Weekly – Oktober 2026, Woche 1 – Ausgabe Nr. 192
1. Oktober 2026Sechs Fälle diese Woche: die Snowflake-Erpressungskampagne, der Rydox-Marktplatz, eine ShinyHunters-Festnahme, ein 1-Mio.-Euro-Zahlungsmanipulationsbetrug und ein Bitcoin-Diebstahl innerhalb der britischen National Crime Agency.

US-Soldat erhält 70 Monate Haft wegen der Snowflake-Erpressungskampagne
- Threat Actor
- Malicious Actor
- Aktivitätszeitraum
- 2024
- Geltungsbereich
- Vereinigte Staaten
- Straftat
- Hacking- und Erpressungskampagne
- Victims
- 165 Organisationen
- Finanzielle Verluste
- Unbekannt
Cameron John Wagenius, 21, ehemaliger Soldat der US-Armee, wurde wegen seiner Rolle in einer Hacking- und Erpressungskampagne gegen mindestens zehn US-Technologie- und Telekommunikationsunternehmen zu 70 Monaten Haft verurteilt. Wagenius, der die Online-Namen „kiberphant0m“ und „cyb3rph4nt0m“ verwendete, wurde im Dezember 2024 in Texas festgenommen und bekannte sich schuldig, AT&T und Verizon gehackt zu haben, sowie des verstärkten Identitätsdiebstahls, der Verschwörung zum elektronischen Betrug und der computerbezogenen Erpressung.
Gerichtsunterlagen zufolge stahlen Wagenius und seine Komplizen Anmeldedaten und drangen in Unternehmensnetzwerke ein. Anschließend drohten sie damit, die gestohlenen Daten in Cybercrime-Foren zu veröffentlichen, falls die Opfer kein Lösegeld zahlten. Die Gruppe versuchte, mindestens 1 Million US-Dollar zu erpressen, und nutzte Teile der gestohlenen Informationen für weitere Betrugsversuche.
Er ist der dritte Angeklagte in der Snowflake-Kampagne von 2024, die auch Connor Riley Moucka und John Erin Binns betrifft, denen vorgeworfen wird, durch Konten, die mit der Cloud-Datenplattform von Snowflake verknüpft waren, bei der Kompromittierung von mehr als 165 Organisationen geholfen zu haben. Zu den Opfern zählten AT&T, Ticketmaster, Santander, Los Angeles Unified, LendingTree, Pure Storage, Advance Auto Parts und Neiman Marcus. Moucka hat sich schuldig bekannt im August 2026 und muss mit einer Freiheitsstrafe von bis zu 30 Jahren rechnen; die Urteilsverkündung ist für den 27. Oktober 2026 angesetzt.
and
Zwei ehemalige Angehörige der US-Luftwaffe wurden wegen Phishing und Business Email Compromise zu einer Gesamtstrafe von 189 Monaten verurteilt. Während ihres Einsatzes auf der Dover Air Force Base stahlen sie E-Mail- und Finanzdaten und nutzten gefälschte E-Mails, um Zahlungen der Opfer auf von Komplizen kontrollierte Konten umzuleiten.
Der Rydox-Marktplatz-Administrator bekennt sich nach 7.600 Transaktionen schuldig
- Threat Actor
- Schadensakteur
- Aktivitätszeitraum
- Aktiv seit 2016
- Geltungsbereich
- Vereinigte Staaten
- Straftat
- Identitätsdiebstahl, Geldwäsche
- Victims
- Über 7.600 Transaktionen
- Finanzielle Verluste
- 232.000 USD oder mehr
Ardit Kutleshi, 28, ein kosovarischer Staatsangehöriger, hat sich schuldig bekannt zu Vorwürfen im Zusammenhang mit Rydox, einer illegalen Plattform für den Kauf und Verkauf gestohlener personenbezogener Daten und Cybercrime-Tools. Laut Gerichtsakten hat Rydox seit mindestens 2016 mehr als 7.600 Transaktionen durchgeführt und dabei Erlöse von mindestens 232.000 US-Dollar erzielt.
Kutleshi bekannte sich vor dem US-Bezirksgericht für den Westbezirk von Pennsylvania des verschärften Identitätsdiebstahls und der Verschwörung zur Geldwäsche schuldig. Er wurde im Dezember 2024 im Kosovo festgenommen und 2025 an die Vereinigten Staaten ausgeliefert; im selben Monat beschlagnahmten die US-Behörden die Domain Rydox[.]cc. Ihm droht eine Mindeststrafe von zwei Jahren wegen verschärften Identitätsdiebstahls und bis zu 20 Jahren wegen Geldwäsche.
Niederländische Polizei verhaftet ShinyHunters-Verdächtigen in Amsterdam
- Threat Actor
- Hacker group
- Aktivitätszeitraum
- Unbekannt
- Geltungsbereich
- Niederlande
- Straftat
- Beteiligung an einer Hackergruppe
- Victims
- Unbekannt
- Finanzielle Verluste
- Unbekannt
Die niederländische Polizei hat einen 24-jährigen Mann aus Amsterdam festgenommen, der im Verdacht steht, zur Hackergruppe „ShinyHunters“ zu gehören. Der Mann wurde am 15. September 2026 festgenommen. Bei einer Durchsuchung fand die Polizei auf seinem Laptop eine große Menge an Informationen, darunter Details zu zwei geplanten Morden im Ausland, und vermutet, dass er die Morde möglicherweise in Auftrag gegeben hat; dieser Teil der Ermittlungen läuft getrennt vom Fall „ShinyHunters“. Die Polizei beschlagnahmte zudem mehrere Datenträger und schließt weitere Festnahmen nicht aus. Die Behörden haben weder den Namen des Mannes noch weitere Details bekannt gegeben.
US-Amerikaner wegen Sextortion an Minderjährigen über einen gehackten Snapchat-Account zu 40 Jahren Haft verurteilt
Malachi Morgan Thomas, ein US-Bürger, wurde wegen sexueller Ausbeutung von Kindern und Besitzes von Kinderpornografie zu einer 40-jährigen Freiheitsstrafe verurteilt. Laut US-Justizministerium nutzte Thomas einen gehackten Snapchat-Account, um Mädchen zwischen 12 und 17 Jahren zu sexuellen Handlungen zu zwingen, und drohte, die Accounts der Opfer zu hacken oder ihnen und ihren Familien Schaden zuzufügen, falls sie nicht nachkämen. Die Staatsanwaltschaft gab an, dass er wusste, dass mehrere Opfer an Angstzuständen, Depressionen und anderen psychischen Problemen litten, dass viele zuvor sexuell missbraucht worden waren und mindestens eines in Pflege lebte.
Spanien verhaftet Verdächtigen hinter €1-Mio.-Parameter-Manipulationsschwindel
- Threat Actor
- Schädlicher Insider
- Aktivitätszeitraum
- Unbekannt
- Geltungsbereich
- Spanien
- Straftat
- Online-Betrug
- Victims
- Große Unternehmen, Payment Gateways
- Finanzielle Verluste
- Mehr als 1 Mio. Euro
Die spanische Nationalpolizei hat einen Mann festgenommen, der mutmaßlich für ein Netzwerk von Online-Betrugsmaschen gegen große Unternehmen verantwortlich ist, deren Gesamtverluste auf über 1 Million Euro geschätzt werden. Nach Angaben der Behörden manipulierte der Verdächtige die Kommunikation zwischen Nutzern und Payment Gateways durch Parameter-Manipulation: Durch das Verändern von Transaktionsparametern bewirkte er, dass Zahlungssysteme Transaktionen validierten, die tatsächlich nicht vollständig beglichen wurden.
Durch dieses Vorgehen gelang es ihm, Konzert- und Veranstaltungstickets, Flugtickets, Hotelbuchungen und andere Dienstleistungen zu erhalten, darunter auch Essenslieferungen von Spitzenrestaurants. Außerdem verschaffte er sich Zugang zu internen Unternehmensplattformen, um an Mitarbeitervergünstigungen zu gelangen und Transaktionen umzuleiten. Nach Angaben der Polizei nutzte er zahlreiche E-Mail-Konten, Identitäten und Zahlungsmethoden, um seine Aktivitäten zu verschleiern, und wurde schließlich in einer Suite eines Luxushotels im Madrider Stadtteil Salamanca festgenommen.
Ehemaliger NCA-Beamter muss 1,8 Mio. £ zurückzahlen nach Diebstahl beschlagnahmter Bitcoins
- Threat Actor
- Schädlicher Insider
- Aktivitätszeitraum
- 2025
- Geltungsbereich
- Vereinigtes Königreich
- Straftat
- Gelddiebstahl und Geldwäsche
- Victims
- Unbekannt
- Finanzielle Verluste
- 50 BTC, im Wert von ~60.000 GBP
Ein ehemaliger Beamter der britischen National Crime Agency wurde dazu verpflichtet, mehr als 1,8 Millionen Pfund zurückzuzahlen, nachdem er Bitcoin gestohlen hatte, die bei einer Ermittlung gegen ein kriminelles Dark-Web-Netzwerk beschlagnahmt worden waren. Der 44-jährige Paul Chowles wurde 2025 zu fünf Jahren und sechs Monaten Haft verurteilt, nachdem er sich des Diebstahls und der Geldwäsche schuldig bekannt hatte. Während der Ermittlungen hatte Chowles Zugriff auf von den Behörden beschlagnahmte digitale Geräte und half bei der Analyse der darauf gefundenen Kryptowährung.
Er stahl 50 Bitcoin, die zu diesem Zeitpunkt etwa 60.000 £ wert waren, und leitete sie dann über eine Reihe von Transaktionen weiter, um die Spur zu verwischen. Die Polizei stellte 30 Bitcoin sicher. Die Kryptowährung war im Rahmen der Ermittlungen gegen Silk Road 2.0 beschlagnahmt worden, und gegen Chowles wurde ein Einziehungsbeschluss in Höhe von 1.810.678,93 £ erwirkt – ein Betrag, der den aktuellen Wert des sichergestellten Bitcoins beinhaltet.
Was kommt als Nächstes?
- Fordern Sie eine kostenlose Produktdemo oder Preisinformationen an.
- Registrieren Sie sich für unsere Webinare und Produktschulungen.
- Lesen Sie unseren wöchentlichen Blog „Cybercrime Investigations“
- Folgen Sie uns auf LinkedIn, X, Telegram und WhatsApp
- Abonnieren Sie unseren Newsletter
- Nehmen Sie an unserem Partnerprogramm teil.